首页 > 其他分享 >开源主机安全监测工具WGCLOUD有哪些功能

开源主机安全监测工具WGCLOUD有哪些功能

时间:2022-10-26 15:36:11浏览次数:43  
标签:自定义 主机 支持 开源 WGCLOUD 告警 监测

WGCLOUD的server和agent都需要用户进行本地化部署,WGCLOUD没有云端服务器来管理存贮用户的监测数据,所以用户部署使用完全自主可控

WGCLOUD可以在内网、局域网运行,不需要联网,不用注册登录,WGCLOUD可以运行在各种实体机,虚拟机,云主机上

客户端agent基于GO开发,体积6M,性能优秀,不占用资源,跨平台无依赖

1、主机指标数据包括:操作系统信息,进程数量,启动时间,版本,内存,cpu,系统负载值,连接数量,磁盘空间,磁盘IO,网络流量,交换区内存,硬盘SMART等

2、监测进程应用状态,支持进程名称关键字,进程ID,PID文件方式监测(监测进程的内存%,cpu%,线程数量,PID,吞吐量等)

3、docker容器监测(监测容器的创建时间,名称,大小,端口映射,IMAGE,使用内存,运行状态,启动命令等指标)

4、监测日志文件(log,txt,out等类型,发现告警关键字符就会告警)

5、文件防篡改保护监测(监测文件是否被篡改或删除)

6、端口监测(监测端口是否可达)

7、自定义监测项(可以自定义指令或脚本,agent定期执行反馈结果,支持表达式告警)

8、监测数据库运行指标及数据可视化,支持自定义sql,支持自定义监测间隔时间

9、监测服务接口(GET和POST),支持监测间隔时间自定义

10、各种指标数据导出excel文件

11、下发指令批量执行(通过server来给多个主机下发指令)

12、灵活的告警机制,支持开关,阈值,时间段等配置,支持自定义特定主机告警配置,支持邮件、微信、钉钉等,告警恢复后也会通知

13、告警静默机制,相同的告警通知在告警静默时间不会重复发送,可以配置

14、支持使用告警脚本自由处理告警通知,如bat,shell,python

15、统计报表,对所有主机按照时间维度进行分析,并导出excel

16、主机网络拓扑图,自动生成

17、资产管理

18、历史数据保留时间自定义,系统会自动清理监测历史图表的数据,以保持系统高效运行

19、自定义登陆账号/密码,只读账号,还可以添加成员账号

20、支持web ssh(在浏览器连接我们的Linux主机,像SSH一样操作)

21、PING监测,可以PING监测是否连通,比如链路,打印机,数通设备等,支持自定义监测间隔时间

22、SNMP监测,可以用来监测交换机流量,支持自定义监测间隔时间

23、大屏展板,两套,用来实时展示所有资源的运行状态,每10分钟自动刷新数据

24、系统日志,所有系统运行产生的错误日志,操作日志,告警日志都会记录在系统日志中

25、自定义系统名称,logo,是否显示页面底部的网站版权

26、数据开放接口,主要用于其他业务系统集成监测数据

27、server集群能力,可以通过nginx来对server进行负载均衡

28、cpu温度监测(某些操作系统不支持,测试验证中),硬盘通电时间、通电次数、硬盘温度监测(需要安装smartmontools工具)

29、agent默认30秒上报数据,若需要10秒,请联系我们获取,因为根据我们实践30s就可以满足大多数场景

标签:自定义,主机,支持,开源,WGCLOUD,告警,监测
From: https://blog.51cto.com/u_15782557/5797960

相关文章